„`html
Zusammenfassung
Eine Remote Command Injection Schwachstelle wurde in TOTOLINK NR1800X Version 9.1.0u.6681_B20230703 identifiziert. Die Vulnerabilität befindet sich in der Funktion setUssd der CGI-Datei /cgi-bin/cstecgi.cgi und ermöglicht Angreifern die Ausführung beliebiger Befehle ohne Authentifizierung. Ein öffentlich verfügbarer Exploit existiert bereits.
Betroffene Systeme
Primär betroffen:
- TOTOLINK NR1800X Firmware 9.1.0u.6681_B20230703 und möglicherweise frühere Versionen
- Ähnliche TOTOLINK Router-Modelle könnten ebenfalls anfällig sein
Überprüfen Sie den aktuellen Firmware-Status Ihrer Geräte umgehend.
Technische Details
Angriffsvektor: Netzwerk (Network)
Authentifizierung: Nicht erforderlich
CVSS-Score: 7.4 (Hoch)
Die Schwachstelle liegt in der fehlerhaften Eingabevalidierung des Parameters „ussd“ in der Funktion setUssd. Dieser Parameter wird direkt in Systemkommandos integriert, ohne angemessende Sanitierung. Ein Angreifer kann spezielle Zeichen (z.B. Backticks, Pipe-Operatoren oder Kommando-Separatoren) einschleusen und so Befehle mit den Berechtigungen des Web-Servers ausfĂĽhren.
Exploit-Status: Öffentlich verfügbar – erhöhtes Missbrauchsrisiko
Empfohlene Massnahmen
- Sofortmassnahme: ĂśberprĂĽfen Sie alle TOTOLINK NR1800X Router in Ihrer Infrastruktur
- Netzwerk-Segmentierung: Beschränken Sie den Zugriff auf die Web-Management-Oberfläche (Port 80/443) auf vertrauenswürdige IP-Adressen
- Firewall-Regeln: Blockieren Sie den CGI-Pfad /cgi-bin/cstecgi.cgi von auĂźen
- Update: Warten Sie auf Firmware-Updates des Herstellers und installieren Sie diese zeitnah
- Monitoring: Implementieren Sie Logging und Anomalieerkennung fĂĽr CGI-Anfragen
Bewertung
Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie Fernzugriff und Ausführung beliebiger Befehle ermöglicht. Die Kombination aus hohem CVSS-Score (7.4), fehlender Authentifizierung, öffentlich verfügbarem Exploit und fehlendem Patch macht eine schnelle Reaktion erforderlich. Betroffene Umgebungen sollten unverzüglich geschützt werden.
„`